-
WAF防护域名配置防护策略 - 配置审计 Config
WAF防护域名配置防护策略 规则详情 表1 规则详情 参数 说明 规则名称 waf-instance-policy-not-empty 规则展示名 WAF防护域名配置防护策略 规则描述 WAF防护域名未配置防护策略,视为“不合规”。 标签 waf 规则触发方式 配置变更 规则评估的资源类型
-
WAF防护策略配置防护规则 - 配置审计 Config
WAF防护策略配置防护规则 规则详情 表1 规则详情 参数 说明 规则名称 waf-policy-not-empty 规则展示名 WAF防护策略配置防护规则 规则描述 WAF防护策略未配置防护规则,视为“不合规”。 标签 waf 规则触发方式 配置变更 规则评估的资源类型 waf
-
Web应用防火墙 WAF - 配置审计 Config
Web应用防火墙 WAF WAF防护域名配置防护策略 WAF防护策略配置防护规则 父主题: 系统内置预设策略
-
系统内置预设策略 - 配置审计 Config
系统内置预设策略 预设策略列表 公共可用预设策略 API网关 APIG 部署 CodeArts Deploy MapReduce服务 MRS NAT网关 NAT VPC终端节点 VPCEP Web应用防火墙 WAF 弹性负载均衡 ELB 弹性公网IP EIP 弹性伸缩 AS 弹性文件服务器
-
CFW防火墙配置防护策略 - 配置审计 Config
CFW防火墙配置防护策略 规则详情 表1 规则详情 参数 说明 规则名称 cfw-policy-not-empty 规则展示名 CFW防火墙配置防护策略 规则描述 CFW防火墙未配置防护策略,视为“不合规”。 标签 cfw 规则触发方式 配置变更 规则评估的资源类型 cfw.cfw_instance
-
预设策略列表 - 配置审计 Config
endpoints Web应用防火墙 WAF WAF防护域名配置防护策略 配置变更 waf.instance WAF防护策略配置防护规则 配置变更 waf.policy 弹性负载均衡 ELB ELB资源不具有公网IP 配置变更 elb.loadbalancers ELB监听器配置指定预定义安全策略
-
适用于金融行业的合规实践 - 配置审计 Config
的连接配置不正确、华为云安全组和客户设备侧ACL配置不正确。可以检查VPN连接两端的连接配置和检查华为云安全组和客户设备侧ACL配置。 waf-instance-policy-not-empty WAF防护域名配置防护策略 waf 确保WAF防护域名未配置防护策略 WAF防护域名未配置防护策略,视为“不合规”
-
云防火墙 CFW - 配置审计 Config
云防火墙 CFW CFW防火墙配置防护策略 父主题: 系统内置预设策略
-
CDN回源方式使用HTTPS - 配置审计 Config
CDN回源方式使用HTTPS 规则详情 表1 规则详情 参数 说明 规则名称 cdn-origin-protocol-no-http 规则展示名 CDN回源方式使用HTTPS 规则描述 CDN回源方式未使用HTTPS协议,视为“不合规”。 标签 cdn 规则触发方式 配置变更 规则评估的资源类型
-
部署 CodeArts Deploy - 配置审计 Config
部署 CodeArts Deploy CodeArts项目下的主机集群为可用状态 父主题: 系统内置预设策略
-
MRS集群使用多AZ部署 - 配置审计 Config
MRS集群使用多AZ部署 规则详情 表1 规则详情 参数 说明 规则名称 mrs-cluster-multiAZ-deployment 规则展示名 MRS集群使用多AZ部署 规则描述 MRS集群没有多AZ部署,视为“不合规”。 标签 mrs 规则触发方式 配置变更 规则评估的资源类型
-
GaussDB NoSQL部署在单个可用区 - 配置审计 Config
GaussDB NoSQL部署在单个可用区 规则详情 表1 规则详情 参数 说明 规则名称 gaussdb-nosql-deploy-in-single-az 规则展示名 GaussDB NoSQL部署在单个可用区 规则描述 GaussDB NoSQL部署在单个可用区中,视为“不合规”。
-
弹性伸缩组启用多AZ部署 - 配置审计 Config
弹性伸缩组启用多AZ部署 规则详情 表1 规则详情 参数 说明 规则名称 as-multiple-az 规则展示名 弹性伸缩组启用多AZ部署 规则描述 弹性伸缩组没有启用多AZ部署,视为“不合规”。 标签 as 规则触发方式 配置变更 规则评估的资源类型 as.scalingGroups
-
查询组织合规规则部署状态 - 配置审计 Config
查询组织合规规则部署状态 功能介绍 查询组织合规规则部署状态。 调用方法 请参见如何调用API。 URI GET /v1/resource-manager/organizations/{organization_id}/policy-assignment-statuses 表1 路径参数
-
CodeArts项目下的主机集群为可用状态 - 配置审计 Config
可用,则该主机集群视为“不合规”。 标签 codeartsdeploy 规则触发方式 配置变更 规则评估的资源类型 codeartsdeploy.host-cluster 规则参数 无 父主题: 部署 CodeArts Deploy
-
查看组织合规规则包部署状态 - 配置审计 Config
查看组织合规规则包部署状态 功能介绍 列举用户的组织合规规则包部署状态。 调用方法 请参见如何调用API。 URI GET /v1/resource-manager/organizations/{organization_id}/conformance-packs/statuses
-
支持的服务和资源类型 - 配置审计 Config
和资源类型(type)可通过如下两种方式获取: API方式 通过调用列举云服务接口查询Config支持的云服务、资源和区域列表。其中provider字段为云服务名称,resource_types中的name字段为资源类型名称。 管理控制台方式 Config支持的服务和资源类型详见
-
查看组织合规规则包部署详细状态 - 配置审计 Config
查看组织合规规则包部署详细状态 功能介绍 查看指定组织合规规则包在成员账号中的部署状态详情。 调用方法 请参见如何调用API。 URI GET /v1/resource-manager/organizations/{organization_id}/conformance-pac
-
查询组织内每个成员账号合规规则部署的详细状态 - 配置审计 Config
String 合规规则名称。 member_account_policy_assignment_status String 成员账号中配置规则的部署状态。 error_code String 当创建或更新合规规则失败时错误码。 error_message String 当创建或更新合规规则失败时错误信息。
-
什么是配置审计 - 配置审计 Config
什么是配置审计 简介 配置审计(Config)服务提供全局资源配置的检索,配置历史追溯,以及基于资源配置的持续的审计评估能力,确保云上资源配置变更符合客户预期。 Config服务的相关功能均依赖于资源记录器收集的资源数据,不开启资源记录器将会影响其他功能的正常使用,例如资源清单页